イーサリアムの元祖Web3ウォレットであり、スワップやステーキングなどの総合的なサービスを提供するMetamask(メタマスク)は、悪意のある攻撃者からハッキングを受けたとしてセキュリティ侵害を発表。
現時点でMetamaskのウォレットユーザーには影響がないとしています。本稿では今回のMetamaskのハッキングで現時点でわかっている情報、ユーザーへの影響について墨汁うまいがどのように考えているのかを仮想通貨(暗号資産)投資家向けにわかりやすく解説を行います。
Metamaskの解説一覧
Vol.614「Metamaskの仕組み ウォレットインポート時にアカウントが消えた時の対処法」
Vol.679「Metamaskの仕組みから見る経済制裁国ブロック回避方法 イーサリアムの検閲は表面的のみで資産凍結できない」
Vol.749「MetamaskやMEWでのETH保管で分裂するETHWやETFを受け取る条件は?事前テストする方法」
Vol.842「Metamaskのハッキング被害か?考えられる原因とできる対策」
Vol.1238「MetamaskのmUSDやAsterのUSDSCは安全か?M0を使用したステーブルコインリスク評価」
MetaMaskでセキュリティインシデント発生
イーサリアムWeb3ウォレット最大手のMetaMask(メタマスク)は2026年9月30日、同社が利用する一部インフラに影響するセキュリティインシデントが発生し、外部パートナーやセキュリティ専門家と連携して原因調査と修正を進めていることを発表しました。
現時点ではMetaMaskの大本のサービスであるウォレットそのものへの即時の脅威は確認されていないとしており、現状ではMetamaskで作成したウォレット(EOAなどのアドレス)に被害はないと考えられます。
Lido側からもMetaMaskに関する追加発表
さらにイーサリアム最大手の流動性ステーキングであるLido(ライド)側からも、今回のMetaMaskのセキュリティインシデントに関連する追加情報が公開されています。
MetaMask側の発表では影響を受けた「一部インフラ」の詳細までは明らかにされていませんが、Lido側の発表では今回のハッキングで既に被害を受けており、ステーキングしているETHの安全性を確保するための予備措置としてバリデータのExitを開始、10月7日までに引出しが完了するとしているのです。
順を追ってMetamask側で何が起きたのか、被害範囲とここからわかるリスクについてみていきましょう。
Lido Financeについては墨汁マガジンVol.713「【図解】Lidoでイーサリアム(ETH)のステーキング報酬をstETHに反映する仕組み」を参照してください。
ETHステーキング報酬が盗まれる
今回のMetamaskのセキュリティ侵害では実際にETHのステーキング報酬を盗まれており、悪意のある攻撃者によるハッキングであることが既にオンチェーン分析によって判明しています。
これは何が起きたかというと、
「Metamask
